
13 мин.
0
SQL-инъекции для начинающих: от кавычки до флага
Пошаговый разбор SQL-инъекций от ручного тестирования до sqlmap. Union, blind, error-based SQLi на реальных CTF-примерах с командами и payload'ами.
11 СЕНТЯБРЬ, 2026

13 мин.
0
Анализ трафика в Wireshark для CTF: от PCAP до флага
Алгоритм решения network forensics CTF: Protocol Hierarchy, display-фильтры, Follow TCP Stream, DNS exfiltration, tshark-пайплайны. С таблицей решений и командами.
11 СЕНТЯБРЬ, 2026

15 мин.
0
Реверс-инжиниринг в Ghidra для начинающих: шаг за шагом
Пошаговый разбор бинарника в Ghidra: от file и strings до CTF-флага. Навигация, декомпилятор, stripped-бинарники, XOR-паттерны и ошибки новичков.
10 СЕНТЯБРЬ, 2026

8 мин.
0
Buffer overflow с нуля: перезапись адреса возврата
Разбираем переполнение стека на конкретном бинарнике: компилируем без защит, находим смещение до адреса возврата в GDB и перезаписываем EIP. Эксплойт на Python.
10 СЕНТЯБРЬ, 2026

14 мин.
0
Path Traversal и LFI уязвимости: гайд для CTF
Пошаговый разбор path traversal и LFI: обход фильтров, PHP wrappers, цепочки LFI to RCE, log poisoning — с пейлоадами и командами для CTF
9 СЕНТЯБРЬ, 2026

14 мин.
0
Bash скрипты для CTF: автоматизация разведки
Три bash-скрипта для CTF с построчным разбором: автоматизация разведки, брутфорс HTTP-форм, парсинг вывода. Коллекция one-liners и 5 ошибок новичков.
9 СЕНТЯБРЬ, 2026